¡Activa las notificaciones laborales por email!

Security Engineer / IAM Architect (Python)

Aderen

Ibiza

A distancia

EUR 50.000 - 70.000

Jornada completa

Hace 3 días
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

Una empresa de tecnología busca un Security Engineer / IAM Architect para diseñar un sistema seguro de autenticación y autorización en entornos de IA. Se requiere dominio en OAuth 2.0, experiencia en Python y habilidades en Kubernetes. Se ofrece contrato freelance a tiempo completo con remuneración entre 260€ y 320€ por jornada. Trabajo 100% remoto en España.

Servicios

Proyecto de larga duración
Teletrabajo 100%
Recurrencia en proyectos

Formación

  • Experiencia en diseño e implementación de sistemas de autenticación.
  • Conocimiento avanzado en normas GDPR y PSD2.
  • Capacidad de desarrollar módulos reutilizables para autenticación.

Responsabilidades

  • Diseñar e implementar un sistema seguro de autenticación/autorización.
  • Codificar componentes de seguridad conforme a estándares bancarios.
  • Integrar con Entra ID y gestionar políticas de acceso en Kubernetes.

Conocimientos

Dominio de OAuth 2.0
Gestión de identidades M2M con Entra ID
Desarrollo en Python 3.9+
Experiencia con Kubernetes
Configuración de Istio
Buenas prácticas de código seguro

Herramientas

FastAPI
Flask
JWT
GitHub Actions

Descripción del empleo

BUSCAMOS : Security Engineer / IAM Architect (Python)

Profesional con experiencia contrastada desempeñando el role de Security Engineer / IAM Architect para diseñar un pdp (policy decision point) para la autenticación y autorización de los agentes (tecnología agentic) para acceder al resto de la organización.

FUNCIONES & TAREAS

Diseñar, construir e implementar un sistema de autenticación / autorización seguro, programable y conforme a estándares bancarios , para agentes de IA generativa desplegados en Kubernetes con Istio , integrando con Entra ID . Debe codificar componentes de seguridad , no solo definir la arquitectura.

Entregables esperados

Servicios o módulos de autenticación OAuth listos para ser usados por agentes.

Flujos de identidad bien definidos y auditables

Políticas de acceso Istio + Kubernetes implementadas

Documentación y plantillas para onboarding seguro de nuevos agentes

EXPERIENCIA & CONOCIMIENTOS

Seguridad e Identidad

  • Dominio de OAuth 2.0 , OpenID Connect y flujos como client credentials y on-behalf-of.
  • Gestión de identidades M2M con Entra ID : aplicaciones registradas, roles personalizados, scopes.
  • Implementación de delegación segura entre usuario final y agente
  • Experiencia con JWT , validación de tokens, y uso de claims para autorización.

Kubernetes + Istio Security :

  • Configuración de Istio AuthorizationPolicies y mTLS.
  • Uso de Workload Identity , ServiceAccounts y secretos montados.
  • Capacidad para instrumentar auditoría de acceso distribuida
  • Desarrollo de Servicios de Autenticación (Python) :

  • Desarrollo en Python 3.9+ , con experiencia en :
  • FastAPI / Flask para servicios RESTful de auth.
  • Authlib / MSAL / PyJWT / azure-identity para integración con Entra ID.
  • Middleware de validación de tokens.
  • Módulos reutilizables de autenticación para agentes
  • Capacidad para construir wrappers, SDKs o client libraries seguras para uso interno.
  • Automatización con herramientas como Poetry, Pytest, GitHub Actions
  • Conformidad y Trazabilidad :

  • Buen entendimiento de exigencias normativas (GDPR, PSD2, EBA Guidelines).
  • Trazabilidad de accesos : logs firmados, auditoría en SIEM, alertas de seguridad.
  • Soft Skills :

  • Capacidad de trabajo en equipo con desarrolladores, DevSecOps y Data Engineers .
  • Enfoque práctico : piensa en automatización , no soluciones manuales.
  • Buenas prácticas de código seguro, modular y mantenible
  • IDIOMAS :
  • Español
  • OFRECEMOS :

  • Contrato en modalidad Freelance Full time
  • Oferta económica : 260€ / 320€ jornada + IVA (según experiencia aportada)
  • Proyecto de Larga Duración. Recurrencia en Proyectos
  • Localización : España – Teletrabajo 100%
  • Incorporación : ASAP
  • Consigue la evaluación confidencial y gratuita de tu currículum.
    o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.